SecurityWeek は 8 月 19 日、米ノンプライム消費者金融 Heights Finance が第三者クラウド基盤で発生した不正アクセスを公表し、顧客 120 万人超の PII が漏洩したと報じました。同社は 5 月 7 日に第三者ホストのクラウド上で顧客データを保管するプラットフォームへの不正アクセスを検知しており、ローン管理システム本体は影響を受けていないと説明しています。
主なポイント
- 漏洩情報: 氏名/住所/電話/メール/金融口座情報/SSN/納税者 ID/運転免許/州 ID/生年月日/顧客対応記録
- 州 AG への通知集計で被害規模は少なくとも 120 万人。テキサス 734,828 人、サウスカロライナ 486,463 人が中核
- 侵入経路は Heights が「顧客データ保管に利用していた第三者クラウド」で、社内システムやローン管理基盤は無事
- 対象者には 24 か月間の無料クレジットモニタリングと ID 保護サービスを提供
- クラウドサプライチェーンで PII が漏れる典型例が続き、金融機関にはベンダー選定と暗号化管理の厳格化圧力が強まる
出典: Heights Finance Data Breach Impacts at Least 1.2 Million Individuals (SecurityWeek)